OpenVZ Forum


Home » International » Russian » Сеть c OpenVZ и без нее
Сеть c OpenVZ и без нее [message #14640] Wed, 04 July 2007 02:51 Go to next message
seyko2 is currently offline  seyko2
Messages: 188
Registered: February 2007
Location: Moscow
Senior Member

Наткнулся на странную ситуацию и нужны идеи.

Конкретно, с нормальными ядрами (RHEL5, просто стандартные 2.6.18) не рабоает ntpdate через pptp-канал в интернет: запрос уходит, а ответ где-то пропадает. Он начинает приходить только после запуска на интернет-интерфейс (pptp-протокол) программы tcpdump. Ясен пень, что tcpdump что-то делает с сетевыми установками pptp-канала, после чего ответы от ntp-серверов начинают приходить. Но вот что именно?

Прикол в том, что с openvz-ядрами никакой tcpdump не нужен -- все работает и так. Так вот вопрос: что такого особенного есть в openvz из коробки, что позволяет не запускать tcpdump?

Вначале я грешил на SELinux (что есть в RHEL5 и нет в openvz). Но пересобранные без SELinux ядра RHEL5 все также требуют запуска tcpdump для работы ntpdate.
Re: Сеть c OpenVZ и без нее [message #14677 is a reply to message #14640] Thu, 05 July 2007 12:38 Go to previous messageGo to next message
dev is currently offline  dev
Messages: 1693
Registered: September 2005
Location: Moscow
Senior Member

предположения:
- tcpdump переводит device в promiscous mode.
- ммм... может как-то повлияли sysctl настройки которые мы просим в installation howto?

вопросы:
- а можно псмотреть на этот самый tcpdump вывод, т.е. какие там пакеты и куда ходят?


http://static.openvz.org/userbars/openvz-developer.png
Re: Сеть c OpenVZ и без нее [message #14679 is a reply to message #14640] Thu, 05 July 2007 12:41 Go to previous messageGo to next message
vaverin is currently offline  vaverin
Messages: 708
Registered: September 2005
Senior Member
Ситуация непонятна в принципе и насчет openvz ядра в частности -- вы работали через VE? или как и в остальных случаях использовалась только VE0?
icon10.gif  Re: Сеть c OpenVZ и без нее [message #14680 is a reply to message #14640] Thu, 05 July 2007 12:44 Go to previous messageGo to next message
den is currently offline  den
Messages: 494
Registered: December 2005
Senior Member
только было бы неплохо пускать tcpdump с -e чтобы маки посмотреть и сравнить с тем, что показывает ip a l
Re: Сеть c OpenVZ и без нее [message #14804 is a reply to message #14679] Wed, 11 July 2007 07:46 Go to previous message
seyko2 is currently offline  seyko2
Messages: 188
Registered: February 2007
Location: Moscow
Senior Member

Quote:

Ситуация непонятна в принципе и насчет openvz ядра в частности -- вы работали через VE? или как и в остальных случаях использовалась только VE0?


Только VE0. И кроме ядра все одинаково. И sysctl в том числе. firewall выключал и включал -- не влияет на результат. В принципе ситуация не горит -- я как раз ориентируюсь на openvz-ядра. И с ними все как надо. А вот со стандартными ядрами -- получается реакция как будто ответы ntp-серверов фильтруются (вырезаются). Есть подозрение, что проблема как-то связана с pptp-протоколом.

Как-нибудь попробую поднять в локальной сети ntp-сервер и синхронизироваться с ним. А потом тоже самое, но через pptp-соединение. Других идей выяснить загадку пока нет.
Previous Topic: Глюк с bridge+veth
Next Topic: Проблемы с производительностью контроллера Intel SRCS16
Goto Forum:
  


Current Time: Fri May 10 11:44:18 GMT 2024

Total time taken to generate the page: 0.01514 seconds